INFORMATIVA SULLA PRIVACY - GYM FREAKS GROUP s.c.
Data di pubblicazione/aggiornamento: 30-09-2025

1. Amministratore dei dati personali

L'amministratore dei tuoi dati personali è:
Gym Freaks Group società in accomandita
Indirizzo: ul. Kazimierza Dzięcielskiego 6B/14, 84-200 Wejherowo, Polonia
E-mail: store@gym-freaks.eu
Tel.: +48 785 961 286
NIP-UE: PL5882519355
REGON: 529706510

2. Responsabile della protezione dei dati (DPO)

Nella nostra organizzazione non è stato designato un Responsabile della protezione dei dati.
Per questioni relative ai dati, si prega di contattare l'indirizzo: store@gym-freaks.eu.

3. Ambito e finalità del trattamento dei dati e basi giuridiche (GDPR)

Trattiamo i dati personali in base alla finalità:

  1. Esecuzione degli ordini e delle consegne

    • Ambito: nome e cognome, indirizzo di consegna, indirizzo e-mail, numero di telefono, dati dell'ordine.

    • Base giuridica: art. 6 comma 1 lettera b GDPR (esecuzione del contratto).

  2. Emissione delle fatture e gestione della contabilità

    • Ambito: dati per la fattura (nome, NIP, indirizzo), dati dell'ordine.

    • Base giuridica: art. 6 comma 1 lettera c GDPR (obbligo legale).

  3. Gestione dei reclami e delle richieste

    • Ambito: dati dell'ordine, corrispondenza, documenti.

    • Base giuridica: art. 6 comma 1 lettere b e f GDPR.

  4. Pagamenti (Tpay, Paynow)

    • Ambito: dati necessari per l'esecuzione dei pagamenti trasferiti agli operatori di pagamento (tpay.pl, paynow.pl).

    • Base giuridica: art. 6 comma 1 lettera b GDPR (esecuzione del contratto).

  5. Marketing e newsletter

    • Ambito: indirizzo e-mail, preferenze di marketing; remarketing (Google Ads).

    • Base giuridica: art. 6 comma 1 lettera a GDPR (consenso) o - nei casi giustificati - art. 6 comma 1 lettera f GDPR (interesse legittimo). Il consenso è richiesto quando l'utilizzo dei dati per il marketing richiede il consenso (ad es. l'invio di newsletter).

  6. Analisi (Google Analytics)

    • Ambito: dati anonimi/pseudonimizzati sul traffico, preferenze dell'utente.

    • Basi giuridiche: art. 6 comma 1 lett. a GDPR (consenso) - se consentito dalla legge locale, in forma anonima può essere anche art. 6 comma 1 lett. f GDPR (interesse legittimo). Il nostro servizio richiede il consenso per i cookie analitici prima di avviare Google Analytics.

  7. Sicurezza / prevenzione delle frodi

    • Ambito: log del server, indirizzo IP, user-agent.

    • Basi giuridiche: art. 6 comma 1 lett. f GDPR.

4. Categorie di dati personali

Vengono trattati, tra gli altri: dati identificativi (nome, cognome), dati di contatto (indirizzo, e-mail, tel.), dati per la fatturazione (NIP), dati transazionali (cronologia degli ordini), dati di pagamento trasmessi agli operatori di pagamento (Tpay, Paynow) e dati tecnici (IP, log).

5. Destinatari dei dati (processori / soggetti che trattano)

I dati possono essere comunicati alle seguenti categorie di destinatari:

  • Operatori di pagamento: Tpay S.A. (tpay.pl), Paynow (paynow.pl) - per l'esecuzione dei pagamenti.

  • Aziende di corrieri / logistica: InPost, DPD, GLS o altro corriere scelto - dati di indirizzo e contatto per la consegna del pacco.

  • Fornitori di servizi IT e di hosting: società di hosting, operatore di posta elettronica, fornitori di backup - sulla base di accordi di affidamento.

  • Fornitori di servizi analitici e pubblicitari: Google LLC (Google Analytics, Google Ads), Meta Platforms (se utilizzati).

  • Ufficio contabile / contabilità - per scopi contabili (sulla base di un accordo di affidamento).

6. Trasferimento dei dati al di fuori dello SEE

Se i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (ad es. servizi Google LLC che possono elaborare dati negli USA), applichiamo adeguate misure di sicurezza (ad es. clausole contrattuali standard, altri meccanismi legali indicati dai fornitori). I dettagli sono disponibili nelle politiche sulla privacy dei singoli fornitori.

7. Periodo di conservazione dei dati

  • Dati relativi agli ordini e alla documentazione contabile: 5 anni (requisito fiscale-contabile).

  • Dati dell'account cliente (indirizzo, cronologia degli ordini): fino alla cancellazione dell'account + 5 anni per scopi probatori.

  • Dati di marketing (newsletter, remarketing): fino al revoca del consenso.

  • Log del server: 90 giorni.

  • Reclami e rivendicazioni: fino alla prescrizione dei diritti secondo la legge applicabile.

8. Diritti delle persone cui si riferiscono i dati

Hai il diritto di:

    • accesso ai dati,

correzione dei dati,

  • cancellazione dei dati ("diritto all'oblio"),

  • limitazione del trattamento,

  • portabilità dei dati,

  • opposizione al trattamento,

  • revoca del consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca).

Per esercitare i tuoi diritti, invia un messaggio all'indirizzo: store@gym-freaks.eu o una lettera all'indirizzo della sede dell'azienda. Risponderemo entro 30 giorni (se necessario, il termine può essere prorogato di ulteriori 60 giorni - ti informeremo).

Hai anche il diritto di presentare reclamo all'autorità di controllo: Presidente dell'Ufficio per la protezione dei dati personali (UODO).

9. Cookie e tecnologie simili - dettagli e tabella

Il nostro sito utilizza cookie e tecnologie simili. Alcuni sono necessari per il funzionamento del negozio, altri sono utilizzati per analisi o marketing. Gli script analitici e di marketing vengono attivati solo previo consenso dell'utente (banner dei cookie).

Tabella dei cookie (esempio)

Categoria Nomi esemplificativi / fornitore Scopo Periodo di conservazione
Necessario / funzionale PHPSESSID, cookie PrestaShop Mantenimento della sessione, carrello, funzioni di base del negozio sessione / fino a 1 anno
Analitico _ga, _gid (Google Analytics) Analisi del traffico, statistiche _ga - 2 anni; _gid - 24 ore
Marketing / remarketing _gcl_au (Google Ads), _fbp (Facebook) Remarketing, ottimizzazione delle campagne fino alla revoca del consenso
Pagamenti tpay_* (Tpay), paynow_* (Paynow) Sessione di pagamento, processo di transazione sessione / dipende dall'operatore
Integrazioni esterne cookie forniti da terze parti funzioni di integrazione (comparatori, mappe) dipende dal fornitore

Come gestire i consensi:

  • Utilizza il banner dei cookie disponibile sul sito per esprimere o revocare il consenso alle categorie di cookie.

  • Puoi anche gestire i cookie nelle impostazioni del browser.

  • Per disattivare gli annunci personalizzati di Google: https://adssettings.google.com.

10. In particolare: Google Analytics, Tpay, Paynow

  • Google Analytics / Google Ads (Google LLC) — utilizziamo per analizzare il traffico e ottimizzare la pubblicità. Avviamo gli script analitici solo dopo aver ottenuto il consenso dell'utente. I dati sono elaborati in conformità con la politica di Google. Utilizziamo l'anonimizzazione dell'indirizzo IP (anonymize_ip) dove possibile.

  • Tpay S.A. (tpay.pl) — operatore di pagamento che gestisce le transazioni nel negozio; elabora i dati necessari per completare il pagamento. I dettagli sul trattamento dei dati da parte di Tpay sono disponibili sul sito tpay.pl.

  • Paynow / Paynow.pl — operatore di pagamento alternativo; i dati di pagamento vengono trasmessi solo per quanto necessario per gestire i pagamenti; dettagli presso il fornitore.

11. Decisioni automatizzate e profilazione

Non prendiamo decisioni automatizzate (compresa la profilazione) che influenzano significativamente i diritti dell'utente, ad eccezione della profilazione a fini di marketing (remarketing), che avviene solo con il consenso dell'utente.

12. Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui: crittografia della trasmissione (HTTPS), controllo dell'accesso ai sistemi, backup regolari, procedure di minimizzazione dei dati, accordi di affidamento con soggetti che effettuano il trattamento.

13. Bambini e minori

Il servizio non è rivolto a persone di età inferiore ai 13 anni. Non raccogliamo consapevolmente dati di minori; se sospettiamo che i dati personali di un minore siano stati forniti senza il consenso del tutore legale, adotteremo misure per rimuoverli dopo aver ricevuto la segnalazione appropriata.

14. Modifiche alla politica sulla privacy

La politica può essere aggiornata — ogni aggiornamento sarà contrassegnato con la data di pubblicazione in cima al documento. In caso di modifiche significative, informeremo gli utenti in modo visibile.

15. Procedura per l'esercizio dei diritti / contatto

Si prega di inviare le richieste all'indirizzo e-mail: store@gym-freaks.eu o per iscritto all'indirizzo della sede legale dell'azienda. Risponderemo entro 30 giorni dalla ricezione della richiesta. Possibile proroga di ulteriori 60 giorni nei casi complicati — di cui informeremo.

16. Reclami e autorità di controllo

Hai il diritto di presentare reclamo all'autorità di controllo — in Polonia: Presidente dell'Ufficio per la Protezione dei Dati Personali (UODO).